8、远程监控及管理的安全问题
远程监控和管理可以为我们的网络管理工作帮不少的忙,不过这类程序都具备监听功能,虽然这是为了保证远程监控和管理功能的实现和网络安全等因素而设计的,但是如果这个功能使用不当的话,就会出现很多问题。为了达到远程监控和管理的目的,许多软件将自己的被控端程序隐蔽起来,例如有的远程控制软件为了不让用户发现而被删除,就采用了一些办法使自己隐藏起来,使远程控制程序本身附着在某些Windows程序上,以增强驻留系统的可靠性,有的远程控制软件的被控端程序在被删除后甚至还能够自动恢复,这保证了远程控制功能的顺利实现。许多远程控制软件的被控端程序在安装时自动对Windows等操作系统的注册表进行修改,以便当Windows一启动的时候,控制软件就启动,以达到随时控制的目的,这就和许多电脑病毒类似了,许多病毒就是通过这种方式实现对Windows的优先控制的。正是由于这些功能,才使远程控制软件变得可怕起来。在编写具有寄生功能的远程控制软件时,如果没有充分考虑激发程序运行的条件和程序运行当中的容错性的时候,很可能就会出很大的问题。许多远程控制程序被用于盗取别人电脑上的隐私,这时候,远程控制软件就不再是普通软件而是恶性的黑客程序了。例如国内十分有名的远程控制软件YAI就是一个例子,据开发者讲,当初开发它的主要功用就是进行远程控制,但是,当这个软件被许多人当作黑客程序广为传播后,它就成为继冰河之后的又一个著名的国产黑客程序了。同样道理,如果有人把pcAnywhere这个商业远程控制软件进行改造并当作黑客程序使用的话,它一定是一款非常棒的黑客程序。当然,同样的道理,冰河2000和BO等软件,如果我们用它们来做正当的远程控制,它们就是非常优秀的远程监控和管理软件,如果我们用它来做偷窥他人的隐私、盗取别人的密码等不法行为,它们就是令人厌恶的黑客程序。其实,任何远程监控和管理软件都是一柄“双刃剑”,关键看大家如何对其进行合理的使用。


相关内容